PRIVACY POLICY v2.0 / EFFECTIVE AUG 2025 / 14 CHAPTERS

DATA HELD TO INTERNAL STANDARD

隐私政策

每一次数据往来, 边界都写在明处

这份政策不打官腔:我们收哪些信息、拿去做什么、怎么保护、存多久,以及您随时能行使哪些权利,一条条写在下面。面对信任,我们的态度只有说清楚和做克制。

  • 第 2.0 版
  • 2025 年 8 月起生效
  • 覆盖本站与商务往来
  • 01

    我们收什么:账户资料、经营数据,加上必要的那部分系统日志。

  • 02

    为什么收:为了履约、客服、安全与合规;任何数据都不卖。

  • 03

    您能做什么:访问、更正、删除、携转,以及随时撤回同意。

够用就好

服务真正跑起来需要的才收,可收可不收的一律不要。

到点就清

每一类数据都配了明确的保存期限,时间一到按流程清理。

绝不出售转租

您和买家信息,不出售、不出租,也不拿去交换。

01

承诺与适用范围

这一章先讲清责任主体、政策覆盖到哪里,以及我们对待数据的总体立场。

1.1责任主体

拜达尔生物科技(湖南)有限公司(本政策中称「我们」)是本站的运营方,为在湖南注册的有限责任公司,注册资本贰佰万元整,2022 年 7 月 26 日成立,注册地址为湖南省长沙市开福区洪山街道福元东路福鑫苑B4栋1楼104室72号。

我们做的是多平台跨境电商与品牌出海;本站用于展示公司、介绍业务并承接商务沟通,留言表单可能因此收到您的联系方式。

1.2适用范围

  • 本政策管的是我们的官网、商务沟通、邮件往来,以及由此延伸出去的相关服务。
  • 您使用的电商平台、支付与物流服务商各有各的隐私规则,它们怎么处理数据不受本政策约束。

1.3三项底线

  • 最小化:只拿服务必需的信息,不再需要的数据持续清掉。
  • 透明化:处理了什么、为什么处理、留多久,都摆在明面上可查,不搞暗箱。
  • 合规化:遵守《个人信息保护法》《数据安全法》《网络安全法》,欧盟用户按 GDPR、加州用户按 CCPA 落实。

另外,亚马逊对第三方应用提出的数据使用要求(含《可接受使用政策》与《数据保护政策》),我们也一并遵守。

02

我们处理的信息类别

按日常运转的六个板块,逐块说明会碰到哪些字段。

2.1账户与身份资料

  • 注册信息:邮箱地址、加密保存的登录密码,以及选填的手机号码。
  • 主体信息:企业名称、联系人姓名,以及营业执照或身份证明中必要的字段。
  • 账户设置:语言偏好、通知渠道,还有团队成员各自的权限配置。

2.2商品与刊登信息

  • 商品底档:SKU、标题、描述、图片、类目与属性。
  • 刊登状态:在售、待售、停售的记录,以及历次改动的历史。
  • 资质材料:商品认证与合规证书的提交记录。

2.3订单与交易信息

  • 订单明细:订单号、商品行、数量、金额、币种与站点。
  • 履约状态:审核、拣货、发货、送达、退换的完整流转。
  • 交易关联数据:支付渠道参考号、运单号,以及退货与赔付记录。

2.4库存与履约信息

  • 库存数据:各仓的现有量、在途量与预留量,含历史值与当前值。
  • 货件信息:出入库货件、承运商、预计到仓时间与接收结果。
  • 补货参数:您设定的安全库存线、补货节奏与调拨规则。

2.5营销与广告信息

  • 广告账户:广告组、关键词、出价与预算设置。
  • 投放结果:曝光、点击、花费与转化的统计报表。
  • 促销配置:折扣与优惠券的设置及核销记录。

2.6财务与结算信息

  • 结算对账单:各站点结算周期内的收入、费用与调整项。
  • 税务资料:开具法定发票要用的税号、开票地址等信息。
  • 成本数据:您在系统里录入或导入的商品成本与头程费用。
03

买家个人信息的处理边界

账户里的买家个人信息(PII)管得最严,规则如下。

3.1允许处理的场景

  • 自发货配送:为了让商品送到买家手里,处理姓名、收货地址、电话这类配送必需的信息。
  • 税务与法律义务:为开具法定发票或配合监管,处理必要的发票信息。

3.2明确禁止的用途

  • 不用于营销、不诱导评价、不做定向广告,也不给买家做画像。
  • 不向履约、税务以外的任何个人或系统开放。
  • 不同授权用户之间的买家信息严格隔开,绝不交叉引用、合并或做比对分析。

3.3保留与销毁

  • 买家个人信息自订单交付完成起,最长保留 30 天。
  • 期限一到,即以不可逆覆写方式彻底销毁,不进入任何备份留存环节。
  • 法律另有规定的除外(例如税务凭证的法定保存期)。
04

信息的获取途径

信息来源只有四种情况,每一种都留下记录。

4.1您主动提供

  • 注册账户、补充主体资料、配置团队与业务参数时提交的信息。
  • 批量导入或手动录入的商品、库存、成本等经营数据。

4.2经您授权同步的业务数据

  • 您在卖家中心完成授权后,经官方数据服务同步过来的商品、订单、库存、结算与广告数据。
  • 同步范围以您给出的数据权限为界,绝不越权读取。
  • 您随时可以在系统内解除授权;解除后停止同步,已同步的数据按本政策第 8 章处理。

4.3系统使用记录

  • 登录、操作、导出等行为的审计日志(详见第 6 章)。

4.4客服与沟通记录

  • 您发给客服的问题、工单与往来邮件,只用于解决问题与改进服务。
05

处理用途与法律依据

每一项处理都能对上明确的用途与法律依据。

5.1提供与维护服务(合同履行)

  • 账户创建、登录验证与身份核验。
  • 商品管理、订单履约、库存追踪、财务报表、客户沟通等核心功能。

5.2客户服务(合同履行)

  • 处理工单、排查故障、指导操作,以及响应投诉。

5.3安全与防欺诈(合法权益)

  • 识别异常登录、未授权访问与滥用行为,守住账户与系统安全。
  • 安全事件调查与依法维权。

5.4产品改进(合法权益,尽可能匿名化)

  • 分析各项功能的使用频率与操作路径来优化界面与流程;输出报告前先做去标识化处理。

5.5法定义务(法律要求)

  • 配合税务、审计与监管部门的法定要求。
  • 依司法或行政程序的合法文书提供必要信息。

5.6服务通知(同意,可随时撤回)

  • 产品更新、新功能与活动通知,每封邮件底下都带退订入口。
06

系统日志与 Cookie

6.1技术日志

  • 访问网站或使用系统时,服务器会记录 IP 地址、访问时间、请求路径,以及浏览器与设备信息。
  • 只用于安全审计、故障排查与性能分析,保留不超过 180 天。

6.2Cookie 说明

  • 必要 Cookie:维持登录状态与基础安全,无法关闭。
  • 分析与偏好 Cookie(非必要):用来统计访问情况、记住偏好,默认不加载,需经您同意。
  • 您随时可以在浏览器设置里清除或阻止 Cookie,不影响核心功能使用。
07

安全防护体系

防护从传输、存储、访问、人员、运维五个层面一起铺开。

7.1传输与存储加密

  • 客户端与服务器之间强制走 TLS 1.2 及以上版本加密通信。
  • 敏感数据与买家信息在数据库里按 AES-256 标准加密保存。
  • 密钥单独管理、定期轮换,并与业务数据物理隔离。

7.2访问控制

  • 基于角色的权限体系(RBAC),成员只能碰职责范围内的功能与数据。
  • 支持多因素认证(MFA),高风险操作必须二次验证。
  • 权限定期复核,成员离职立即回收。

7.3人员与流程

  • 员工签署保密协议,上岗前完成数据安全培训。
  • 数据中心与机房的物理访问实行登记与监控。

7.4运维与应急

  • 定期做漏洞扫描与渗透测试,发现风险及时修掉。
  • 备好安全事件响应预案;一旦发生泄露,依法通知监管机构与受影响用户。
  • 数据定期备份并演练恢复,保证拿得回来。
08

保留期限与销毁机制

8.1各类数据的保留期限

  • 账户与业务数据:账户存续期间保留,用于持续提供服务。
  • 买家个人信息:订单交付完成后最长 30 天。
  • 技术日志与审计日志:不超过 180 天。
  • 税务与法务凭证:按法律规定的保存期限执行。

8.2销毁方式

  • 到期数据以不可逆覆写或安全擦除方式销毁,确保恢复不了。
  • 备份数据随轮转自然过期,按同一套规则清理。
  • 应您要求删除的数据,在账户注销确认后 30 天内清完。
09

共享与受托处理

9.1基本立场

  • 您的任何信息我们都不出售、不出租、不交换,未经同意也不对外提供。

9.2有限的共享场景

  • 服务提供商:云托管、内容分发、邮件投递、客服工具等受托方,只在提供服务的最小必要范围内接触数据。
  • 法律法规要求:依合法文书配合司法、监管与执法机关。
  • 业务并购:若发生合并、收购或资产转让,我们会提前通知,并确保数据受同等标准的保护。

9.3对受托方的约束

  • 受托方必须签署数据处理协议,承诺执行不低于本政策的保护标准。
  • 受托方只能在我们的指令范围内处理数据,不得另作他用。
10

跨境数据传输

10.1存储位置

  • 您的业务数据主要存放在中国境内的数据中心,并按业界标准加密保护。

10.2跨境提供

  • 全球运营需要用到境外服务商时,我们会先评估目的地法律环境,并采用标准合同条款等可行保障措施。
  • 属于《个人信息保护法》规定的敏感场景时,会依法单独征求您的明确同意。
11

您的权利与行使方式

不论您身处何地,下面这些权利都算数。

  • 知情与查阅 随时查我们处理了您的哪些信息。
  • 更正 发现信息有误,可以要求立即改正。
  • 删除 依法要求删掉您的个人信息。
  • 携转与导出 以结构化、通用格式取回您的数据。
  • 撤回同意 随时撤回某项处理的同意,撤回之前的处理仍然合法。
  • 投诉与申诉 向监管机构投诉,或者直接向我们申诉。

11.1行使方式

  • 通过本政策第 14 章的邮箱提出请求,写清请求类型与涉及的信息范围。
  • 为保护账户安全,我们可能先做身份核验;核验未通过的请求不予受理,并说明原因。
  • 我们会在 15 个工作日内核实身份并处理;情况复杂时依法适当延长,并提前告知。
  • 请求不收取费用;明显重复或滥用的请求,可能依法收取合理工本费。
12

未成年人保护

  • 我们的业务面向企业与商务伙伴,不面向未成年人,也不把未成年人当作服务对象。
  • 我们不会主动收集 16 周岁以下未成年人的个人信息。
  • 若发现误收了未成年人信息,请立刻联系我们,核实后第一时间删除。
13

政策修订与通知

13.1修订流程

  • 业务或法律环境发生变化时,我们会适时修订本政策,并保留历史版本供查阅。

13.2通知方式

  • 重大变更会提前在官网公告,并通过站内消息或邮件通知您,必要时重新征求同意。
  • 您继续使用服务即视为接受修订后的政策;如不同意,可以停止使用并申请注销账户。
14

联系我们

数据处理上有疑问、请求或投诉,随时找我们。

数据保护联络邮箱 sonny19880314@outlook.com
运营主体 拜达尔生物科技(湖南)有限公司
主体类型 有限责任公司
注册资本 贰佰万元整
成立日期 2022-07-26
注册地址 湖南省长沙市开福区洪山街道福元东路福鑫苑B4栋1楼104室72号
联系电话 13862149510
响应时限 常规请求 15 个工作日内处理

邮件主题里写上「隐私请求」四个字,方便我们优先分拣、快速响应。

数据保护不是签一次字就完事的事,而是每天都要重复的动作。我们会一直复盘每一处处理环节,让这份信任始终有地方安放。

还有别的疑问

政策之外的事,也欢迎直接问

业务合作、资料索取,或者想确认我们怎么处理某类数据,写一封邮件就够。

TEL · 13862149510 MAIL · sonny19880314@outlook.com CHANGSHA · KAIFU DISTRICT